CVE-2025-20265
Vulnérabilité d'exécution de code à distance dans Radius du logiciel Cisco Secure Firewall Management Center
- Publié
- 14 août 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- cisco
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans l'implémentation du sous-système RADIUS du logiciel Cisco Secure Firewall Management Center (FMC) pourrait permettre à un attaquant distant non authentifié d'injecter des commandes shell arbitraires qui sont exécutées par l'appareil. Cette vulnérabilité est due à une absence de gestion appropriée des entrées utilisateur pendant la phase d'authentification. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une entrée spécialement conçue lors de la saisie des identifiants qui seront authentifiés auprès du serveur RADIUS configuré. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter des commandes à un niveau de privilège élevé. Remarque : Pour que cette vulnérabilité soit exploitée, le logiciel Cisco Secure FMC doit être configuré pour l'authentification RADIUS pour l'interface de gestion Web, la gestion SSH, ou les deux.
Sources
3- cve_2025_20265Exploit
PoC pour CVE-2025-20265 Vulnérabilité d'exécution de code à distance RADIUS dans le logiciel Cisco Secure FMC
- cve2025-20265Scanner
Script Python sécurisé pour détecter les instances Cisco FMC potentiellement vulnérables à CVE-2025-20265. Utilise l'API FMC officielle pour vérifier la version, prend en charge le scan sur cible unique ou multiples cibles, et inclut un marqueur local inoffensif de Preuve de Concept (PoC).
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.